深信服的终端防护中心有大佬了解吗?它能监控到啥地步

这东西很好搞掉的,只保留网络功能,把安装文件夹删剩这几个dll就行了。
至于怎么删除和让他的文件hook失效显示,这是你的问题了 :stuck_out_tongue_winking_eye:
image

1 个赞

这货会注入自己的dll到所有进程的,监控很简单的

1 个赞

终端防护中心这个软件倒是不知道会怎样,他家的硬件上网行为管理,是可以监控你使用的流量的,就算是加密的流量,比如https或者微信这些也有办法可以监控到,只把他的证书部署到整个AD就可以了。

试试先

微信的网络协议走的是http+mmtls,不能靠简单的https中间人

可能我太久没接触了吧,我记得当年管理上网行为管理的时候是可以监控到的

我们也装了但是我把卸载啦反正网上说的这东西比较恐怖,360度无隐私

监控进程也看不到用户的数据(微信聊天)啊,反正明面上我是没看到怎么查看用户数据

聊天记录应该监控不了,不过可以控制client

直接截屏或者录屏不就好了,哈哈哈,根本不用接口 :rofl:

看看美式的